Description
Multiple cross-site scripting (XSS) vulnerabilities in the Database Structure page in phpMyAdmin 3.4.x before 3.4.11.1 and 3.5.x before 3.5.2.2 allow remote authenticated users to inject arbitrary web script or HTML via (1) a crafted table name during table creation, or a (2) Empty link or (3) Drop link for a crafted table name.
Remediation
References
Related Vulnerabilities
WordPress Plugin Elementor Website Builder Arbitrary File Upload (3.6.2)
WordPress Plugin Elementor Website Builder Cross-Site Scripting (3.5.5)
phpMyAdmin Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2015-3902)
WordPress Plugin DP Maintenance Mode Lite Cross-Site Scripting (1.3.2)
WordPress 4.0.x Same Origin Method Execution (SOME) Vulnerability (4.0 - 4.0.10)